Wouter Hoeffnagel - 09 september 2026

HarfangLab lanceert ITDR om identiteitsdiefstal bij cyberaanvallen te detecteren

Het Franse cybersecuritybedrijf HarfangLab breidt zijn beveiligingsoplossing uit met Identity Threat Detection and Response (ITDR). Daarmee richt het bedrijf zich niet langer alleen op wat er op apparaten gebeurt, maar ook op het misbruik van legitieme gebruikersaccounts en toegangsrechten, een veelgebruikte methode bij cyberaanvallen. De nieuwe functionaliteit moet organisaties helpen te herkennen wanneer aanvallers accounts overnemen, zich verder toegang verschaffen tot de IT-omgeving of proberen hogere toegangsrechten te verkrijgen.

HarfangLab lanceert ITDR om identiteitsdiefstal bij cyberaanvallen te detecteren image

Met ITDR breidt HarfangLab zijn detectie- en responsmogelijkheden uit van endpoints en servers naar identiteiten en identity providers. De introductie past binnen de Workspace Detection & Response-strategie van het bedrijf, die erop gericht is uiteenlopende digitale middelen die medewerkers gebruiken vanuit één platform te beveiligen. Het gaat daarbij om endpoints, servers, identiteiten, cloudomgevingen, SaaS-applicaties en extern toegankelijke assets.

Identiteiten vormen een steeds belangrijker aanvalsoppervlak

Identiteiten spelen een steeds grotere rol bij cyberaanvallen. Weet een aanvaller een legitiem account over te nemen, dan kan die bestaande beveiligingsmaatregelen omzeilen, toegang krijgen tot gevoelige systemen en zich vervolgens door de IT-omgeving bewegen.

Uit HarfangLabs State of Cybersecurity Report 2026 blijkt dat 69% van de Nederlandse bedrijfsleiders verwacht dat een cyberaanval de bedrijfsvoering en omzet ernstig kan verstoren. Bijna de helft, 43%, verwacht dat de omzet al vanaf de eerste dag van een aanval wordt geraakt. Nederlandse organisaties hebben gemiddeld 4,27 dagen nodig om van een verstoring te herstellen; in Frankrijk loopt dat op tot meer dan zes dagen.

Wanneer een aanvaller via een legitiem account toegang krijgt, is snelle detectie van belang, omdat dergelijk verkeer op het eerste gezicht afkomstig kan lijken van een gewone gebruiker. Identiteitsbeveiliging kan daarom niet langer als een losstaand vraagstuk of uitsluitend als taak van IT-beheer worden beschouwd. Het gaat erom aanvallen snel te detecteren, verdere verspreiding te voorkomen en de bedrijfsvoering draaiende te houden.

Extra beveiligingslaag naast endpointbeveiliging

HarfangLabs ITDR maakt gebruik van dezelfde lightweight agent als de EDR-oplossing van het bedrijf en past vergelijkbare detectietechnologie toe als bij endpoints. Beveiligingsincidenten, dreigingen, gebruikers en gerelateerde gegevens komen samen in één centrale console, waardoor incidenten eenvoudiger kunnen worden beoordeeld en onderzocht.

De eerste toepassingen omvatten het detecteren van pogingen om een domeincontroller verbinding te laten maken met een kwaadaardige server, het detecteren van pogingen om zonder de juiste toegangsrechten gevoelige informatie uit Active Directory te kopiëren, het signaleren van inlogpogingen buiten de gebruikelijke werktijden van een medewerker en het herkennen van afwijkend of verdacht gedrag rond accounts en identiteiten.

ITDR combineert op Sigma gebaseerde detectietechnologie met configureerbare regels en analyses van gebruikersgedrag, waarmee organisaties de detectie kunnen afstemmen op hun eigen omgeving en het verloop van een aanval kunnen reconstrueren.

Beschikbaarheid

HarfangLabs ITDR-oplossing is vanaf september 2026 beschikbaar. Net als de andere oplossingen van het bedrijf biedt ITDR dezelfde functionaliteiten in de cloud en on-premises. De oplossing kan ook worden geïmplementeerd via de MSSP- en distributiepartners van HarfangLab.

“Tegenwoordig kan ieder digitaal onderdeel van een organisatie het doelwit worden van een cyberaanval. Met ITDR breiden we onze detectie- en responsmogelijkheden uit naar een van de meest kritieke onderdelen van de IT-omgeving: identiteiten”, zegt Guillaume Ruty, Chief Product Officer bij HarfangLab. “We willen organisaties helpen om endpointbeveiliging, identiteitsbeveiliging en attack surface management samen te brengen in één cybersecuritystrategie. Zo zijn ze beter in staat om hun bedrijfscontinuïteit te waarborgen.”

Cloud Provider Community Day - Fundaments Axians  - week 7 BW + BN
Cloud Provider Community Day - Fundaments

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!